- 2
- 0
- 约1.82万字
- 约 20页
- 2017-01-14 发布于北京
- 举报
(构建安全的
构建安全的 ASP.NET 应用程序身份验证、授权和安全通信
第 3 章 — 身份验证和授权
J.D. Meier、Alex Mackman、Michael Dunner 和 Srinath Vasireddy
Microsoft Corporation
2002 年 10 月
有关构建安全的 ASP.NET 应用程序 的起点和完整概述,请参见登陆页面。
总结
本章提供指导信息,帮助您为您的特定应用程序方案制定合适的授权策略。还将帮助您选择最合适的身份验证和授权技术,并在应用程序正确的地方进行应用。
内容
设计身份验证和授权策略
授权方式
传递身份
基于角色授权
选择身份验证机制
总结
为分布式 Web 应用程序设计身份验证和授权策略是一项具有挑战性的任务。令人欣慰的是,在应用程序开发的早期阶段,正确设计身份验证和授权将有助于降低许多安全方面的主要风险。
本章将帮助您为应用程序设计合适的授权策略,还将帮助您解答下列关键问题:
● 应该在什么情况下执行授权,使用什么机制?
● 应该使用什么身份验证机制?
● 应该用 Active Directory? 目录服务来进行身份验证,还是应该对照自定义数据存储来验证凭据?
● 使用异类和同类平台分别意味着什么?在设计上有哪些需要注意的地方?
● 在应用程序中应该如何表示不使用 Microsoft? Windows? 操作系统的用户
您可能关注的文档
最近下载
- 机关办公楼物业管理工作流程及规范.docx VIP
- 首件检验记录表.docx VIP
- 五年级他___了作文500字10篇.doc VIP
- 2026年卫生资格考试承诺书下载.docx VIP
- 模型29 圆内最大张角之米勒角问题(解析版)-2025初中数学《74大招专题突破》_可搜索.pdf VIP
- YD╱T 1095-2018 通信用交流不间断电源(UPS).pdf VIP
- 和谐金融国际广场详细勘察技术方案.pdf VIP
- 基于PLC的电子密码锁毕业论文设计.doc VIP
- 新能源汽车产业协同创新的过程演化及机制研究.docx VIP
- 2026四川成都锦江投资发展集团有限责任公司招聘18人备考题库带答案详解.docx VIP
原创力文档

文档评论(0)